Перейти к содержанию

Реальность "мобильных" угроз


Рекомендуемые сообщения

Опубликовано

Всем привет,

 

Предлагаю в этой теме писать все, что относится к быстро меняющейся ситуации в области мобильных угроз, т.е. то, что может заразить или как-либо нарушить работу вашего телефона или смартфона.

 

Как я считаю, тема сейчас очень актуальная. Если в реальность угроз для Desktop-решений никто не сомневается, и практически все согласны с тем, что без антивируса почти никак, то с мобильными платформами все не так однозначно, и тут применение антивирусных решений весьма ограничено.

 

Предлагаю не затевать холивары, а просто давать ссылки, факты, над которыми каждый сможет порассуждать сам.

 

В качестве начала для обсуждения могу привести свое мнение и ссылку на одну очень интересную статью. Хочу отметить, что на текущий момент я не рассматриваю мобильные угрозы как достаточно серьезные, чтобы ставить антивирус, хотя согласен, что ситуация постепенно меняется в худшую сторону. Помимо этого, современные мобильные платформы уже представляют из себя сложные программно-аппаратные комплексы, которые просто не могут не содержать уязвимостей.

 

Первая статья, которая для меня продемонстрировала, что реальная надежность мобильных платформ существенно меньше, чем я предполагал, была недавно представлена на конференции Black Hat:

 

"Fuzzing the Phone in your Phone (Black Hat USA 2009)"

http://www.blackhat.com/presentations/bh-u...Phone-PAPER.pdf

 

В статье описана методика, которая была успешно использована для поиска уязвимостей для мобильных платформ iPhone (OS X), Symbian, Windows Mobile при получении SMS. Т.е. речь идет не о конкретной "дыре", а именно о методике, которая, вне всякого сомнения, будет расширена и использована злоумышленниками для поиска уязвимостей в других местах мобильных платформ (MMS, посылка-отправка почты, сетевой стек и т.д. и т.п.).

 

Суть в том, что если даже такой сравнительно простой компонент, как обработка SMS, оказался на всех платформах в достаточной степени уязвимым, можно представить, сколько дырок существует в других, более сложных, компонентах. Это вызывает определенные опасения за безопасное мобильное будущее.

Опубликовано

наличие уязвимости еще не означает что нужно ставить антивирусы. может просто нужно исправить уязвимость? где то была статейка в которой говорилось что в кофеварке . . . которая может выходить в сеть . . . тоже нашли какую то уязвимость, и злоумышленник может . . . внимание! УХУДШИТЬ КАЧЕСТВО КОФЕ :) ! какой ужас! у меня в голове не укладывается как люди могут пойти на такое зверство. тоже надо бы антивирус сварганить :)

 

вообшем моя позиция по этому вопросу достаточно четкая.

Опубликовано

kos1nus,

 

Не означает, конечно. Это просто признак, о чем я и говорю. Решает каждый сам. Как вы заметили, я тоже не считаю нужным пока ставить мобильный антивирус, однако отмечаю тенденцию к ухудшению, привожу материалы, свидетельствующие далеко не о самой лучшей надежности имеющихся мобильных систем. Т.е. если следовать аналогиям с рейтингами банков - то я для себя сменил прогноз со "Стабильного" на "Негативный".

 

Следующим признаком (этапом) для меня лично будет наличие более-менее реальной эпидемии, не основанной на методах социальной инжинерии, а использующей технические средства проникновения с минимальным участием пользователя, создание сравнительно "невидимого" malware и т.п.

 

А пока просто продолжаем отслеживать и наблюдать за ситуацией :)

Опубликовано

Скажу так, в настоящее время можно обойтись без антивируса для мобильного, правда нужно выполнять некоторые правила. например, проверять все скаченные из сети дистрибьютивы программ антивирусом для ПК. Не держать постоянно включенным bluetooth, не принимать никакие объекты от незнакомых, да в принципе и все.

Опубликовано
Скажу так, в настоящее время можно обойтись без антивируса для мобильного, правда нужно выполнять некоторые правила. например, проверять все скаченные из сети дистрибьютивы программ антивирусом для ПК. Не держать постоянно включенным bluetooth, не принимать никакие объекты от незнакомых, да в принципе и все.

пол года хожу спецом с включенным bluetooth

и ни разу никто даже не пытался влезть :)

Опубликовано

Сколько раз пытался найти вирус своим коммуникатором - ни разу не выходило :) Конкретно, почему мне нужен KMS, так это антиспамная защита от моего оператора, который меня задолбал рассылкой рекламных сообщений. Ну и паралельно антивирусник мне тоже не мешает, может когда-нибудь кого-то схвачу :)

Опубликовано

А вот так всегда хочешь найти вирус - нифига не найдешь. а когда они не нужны так пачками лезут.

 

ЗЫ Pomka., Виктор как то говорил, что каждый день ловит вирье где-то в Москве, спросите у него может подскажет конкретное местечко и сходите на "рыбалку" :)

Опубликовано

А вот я находил 7-м KMSом гадину, которая тайком отсылает SMS на короткие номера. Вот. :huh:

Опубликовано

BlackBug,

 

А где "подцепили" это счастье? Какова ситуация в целом... Если у вас уже стоял KMS, то как оно вообще к вам на телефон установилось?

Опубликовано
пол года хожу спецом с включенным bluetooth

и ни разу никто даже не пытался влезть

 

А у нас в городе года 2-3 назад часто ловили "Карибы" по Bluetooth. :huh:

Опубликовано

У меня одногруппник червей раздавал через блютуз, нарочно. Не знаю, сколько человек смог заразить.

Опубликовано
пол года хожу спецом с включенным bluetooth

и ни разу никто даже не пытался влезть

Аккумулятора тебе не жалко...

 

По топику - могу сказать следующее:

1) Пока самая большая угроза для мобильных устройств - хищение оных.

2) Защититься от этого программно-аппаратными средствами пока невозможно (насколько мне известно)

3) При соблюдении правил "IT-гигиены" для мобильных устройств антивирус мне практически не нужен, как и для РС

Опубликовано
BlackBug,

 

А где "подцепили" это счастье? Какова ситуация в целом... Если у вас уже стоял KMS, то как оно вообще к вам на телефон установилось?

Где подцепил -- не знаю, наверное, во время "сёрфа" с мобилы, а обнаружил гадину, когда поставил антивирь и запустил проверку. Самое интересное, что "гадина" ничего не отправила, возможно, это должно было произойти при определенных обстоятельствах. Его описание нашел на вирус-листе.

Опубликовано (изменено)
1) Пока самая большая угроза для мобильных устройств - хищение оных.
C. Tantin, а вы в этом посте тоже говрили о воровстве мобильных телефонов?

 

2) Защититься от этого программно-аппаратными средствами пока невозможно (насколько мне известно)
ммм . . . мб самоликвидация? :huh:

 

3) При соблюдении правил "IT-гигиены" для мобильных устройств антивирус мне практически не нужен, как и для РС
согласен, причем эти правила достаточно простые. это как минимум качать весь софт либо с официальных источников, либо с известных и проверенных ресурсов Изменено пользователем kos1nus
Опубликовано
C. Tantin, а вы в этом посте тоже говрили о воровстве мобильных телефонов?
Конечно, а похоже на что-то ещё?
Действительно, угроза воровства для мобильных устройств - самая что ни на есть реальная.
И Е.К. такого же мнения. Только защиты от этой угрозы пока нет...

 

ммм . . . мб самоликвидация?
угу, с вытащенным аккумулятором...

 

Я возможно несколько преувеличил с программно-аппаратными средствами, но вот чисто программными средствами - пока защититься никак...

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ClausePixel
      Автор ClausePixel
      Подскажите проверил компьютер через Dr.web.Cureit, нашел странную угрозу, но не могу ее удалить net:malware.url
      лог прикладываю
       
      cureit.zip
    • KL FC Bot
      Автор KL FC Bot
      С самого начала работы над нашей собственной операционной системой мы встречаемся со множеством мифов, откровенно мешающих внедрению новых технологий. На самом деле аргументированно доказать, что эти мифы несостоятельны, не так уж и сложно. Мы решили разобрать несколько наиболее распространенных заблуждений.
      Миф 1. Современные ОС уже дали ответ на все актуальные вызовы
      Фразу «еще одна ОС не нужна» мы слышим уже более 20 лет. И все это время мейнстримовые современные ОС продолжают страдать от трех одних и тех же проблем.
      Киберугрозы. В 2022 году защитные системы «Лаборатории Касперского» ежедневно регистрировали более 400 тысяч новых вредоносных файлов. Основной мишенью атакующих остается Windows (на нее приходятся 85% угроз), но количество угроз для Linux и Android постоянно растет (в прошлом году оно увеличилось на 20% и 10%, соответственно). Недостаточная устойчивость. Синий экран смерти в Windows до сих пор преследует нас в наши рабочие будни. Если кто-то думает, что в Linux все по-другому, то нет — все то же самое, только экран не синий, а черный, и это называется kernel panic. Взаимная несовместимость. С каждым годом нас окружает все больше умных устройств. По мнению аналитиков, к 2025 году число подключенных девайсов в мире достигнет 27 миллиардов. Причем иногда даже устройства, выпускаемые одной компанией, могут работать под разными ОС. Поэтому разработчикам программного обеспечения для этих устройств зачастую приходится прикладывать колоссальные усилия, чтобы адаптировать одни и те же приложения под разные ОС. Мы в «Лаборатории Касперского» предложили свой вариант решения этих проблем, создав KasperskyOS. Фундаментом для нашей операционной системы стала концепция микроядра, а также архитектурный подход MILS и архитектура FLASK.
      Статистика киберугроз за 2022 год
       
      Посмотреть статью полностью
    • Антон Бурлаков
      Автор Антон Бурлаков
      Здравствуйте, чуть телефон пополам не сломал((( не могу ни как зайти на рабочую почту с мобильного телефона.
      Логин пароль 100% совпадают.
      на работе какаето Зимба установлена. с рабочего компа ввожу все заходит. с мобилы по бороде(
      фото и скрины приложил.
       




    • VladNotTheVampire
      Автор VladNotTheVampire
      Поймал судя по всему майнер. Откуда - идей нет. Как понял - нагружает систему на максимум,  температура проца улетает в 90 - 100 градусов, сразу после запуска ОС. Пара игр не запускалась, через 10-15 минут запускались, без каких-либо действий для починки. При открытии диспетчера задач - вирус прячется и уходит в инактив. Поставил DrWeb - он обнаруживает его, выдает следующее:
       
      Ручками найти не удалось.
      Прогнал ПК через Kaspersky Virus Removal Tool, Dr.Web CureIt!, ESET Online Scanner, HitmanPro 3.8 и AdwCleaner. Проверку выполнял в безопасном режиме с флажком на Сеть. Результата не дало.
      CollectionLog-2024.12.02-13.47.zip
    • ska79
      Автор ska79
      Есть ли возможность раздавать инет с пк по вай фай используя защиту wpa3? Как это настроить?
      Сейчас только wpa2
×
×
  • Создать...